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la presente invention a pour objet un pro- 
cede de memorisation et cLe traitement ccnfidentiel 
de donnees. Elle a egalyment poor objet un disposi- 
tif electrcnique portatif assurant la mise en oeuvre 
5 de ce procede. 

II est a I'heure actue^.le connu d*utiliser 
des dispof;itifs portatifs, tels que tickets ou 
cartes, cooperant av<«?c un systeme informatique de 
traitement de demises qui cotnporte' une unit6 de dialo- 

10 gue avec le porteux du dlspositif , appel^e terminal. 
Les applications A^xxn tel i?yst?:jms sont assez 
varices : ouverture d'lme porte, ijonti-^ole de tickets 
par exemple pour transports en coimnim, et nombreuses 
applications bancaires, parroi lesquelles on peut 

15 citer les distributeurs de billets de banque, les 

guichets automatiques permettant notammeDt la tenue 
des comptes en banque en mSme temps que la distri- 
bution de billets, et I'enregistrement direct d'one 
transaction commerciale siJir un point de vente, une 

20 information etant alors enregistree a la to±s au 
niveau du terminal situe chez le commergant et au 
niveau du dispositif portatif (carte), afin que le 
compte du poi-^teur de la carte puisse £tre debit<5 
d'une somme inscrite au credi t du ccmpte du c;om/aer- 

25 QSJxt. 

Dans ces diffgrentes applications, le trai- 
tement des informations peut consister en une simple 
reconnaissance de validite dans le cais d'un ticket 
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ou d'une carte d'acceg par exemple, a laquelle peut 
s'ajouter la reconnaissance du porteur de la carte 
Ahs que celle-oi est personnalis^e ; ce traitement 
peut s'accompagner d*une simple inscription sur la 
5 carte permettant de garder trace de 1' operation 

effectu^e, appel^e dans toute la suite "transaction", 
ou donner lieu h des traitements complexes de tenue 
de fichiers ou de comptes (lecture et ecMture), dans 
le oas notamment de terminairs: connect^s h xm centre 

10 de traitement informatique. 

Pour ce genre de systfemes se pose un probleme 
g^n^ral de s^curit^, du fait des risques de perte ou 
de vol des dispositifs portatifs ainsi que des 
risques de fraude visant notamment h. revalider tin 

15 ticket ou line carte perimes par une operation pre- 
cedents, ou a rendre inoperant le processus de recon- 
naissance du porteur d'une carte. Ce prolDleme revet 
une importance particuliere dans les applications 
bancaires. 

20 La prdsente invention a pour objet un procdd^ 

r^pondant h ces divers imperatifs, ainsi qu*ua dis- 
positif ^lectronique portatif mettant en oeuvre ce 
proc€d€ et susceptible de cooperer avec un systems 
informatique permettant le dialogue avec I'utilisa- 

25 teur du dispositif . 

Plus pr ecisement, le dispositif comporte 
principalement : 

- une mdmoire comportant au moins lone zone dans 

laquelle sont enregistres des elements d"id.entifi- 
50 cation de I'utiJLisateur, ineff arables, et une zone 
dans laquelle sont enregistr^es successivement les 
transactions effectuSes, ces transactions ^tant soit 
ineffagables, soit effagables seulement par une ca- 
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tegorie d'utilisateiirs (banquier par exemple) ; ces 
deux zones sont chacune organisees en mots coraportant 
un certain nombre de bits reserves k des informations 
de contr61e ; 

5 - des moyens d*adressage de cette mdmoire en €critvire 
et en lecture, sous le contrSle d'une part des did- 
ments d" identification et d* autre part des informa- 
tions de contr81e accompagnant chacune des transac- 
tions ; 

10 - des moyens d' interface assurant le couplage electri- 
qae entre le terminal et le dispositif ; 

- un comparateur susceptible de recevoir d*une part 
des informations en provenance de la loemoire et 

d' autre part des informations en provenance de I'extd- 
•15 rieur, telles que code d'accfes, afin de realiser des 
operations de reconnaissance de I'utilisateur, four- 
nissant le resultat de la comparaison h un element 
de memoire ; 

- des moyens logiques de commande de synchronisation 
20 des differents composants du dispositif, recevant les 

informations de controle precedentes et le contenu de 
I'dldment de memoire, 

Le procddd mis en oeuvre par ce dispositif 
comports principalement, pour la realisation de cha- 

25 que transaction, les dtapes suivantes : 

~ le test de la validite d'un code fourni au dispo- 
sitif par l^utilisateur, par comparaison de cette 
information exterieure avec une information contenue 
dans la par tie ineffagable de la memoire, cette coiapa- 

50 raison s'effectuant entiferement de fagon interne au 
dispositif ; la comparaison fournit une information 
egalement interne sur la validite du code exterieur ; 

- la recherche d'une adresse, dans la mdmoire du dis- 
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posit if , qui soit disponible pour enregistrer des 
inf ortaations relatives k la transaction en cours, 
et 1' inscription h cette adresse notanuaent de 1' infor- 
mation de validity ; 
5 - lorsque 1« information de validity I'autorise, 

I'acces k la memoire du dispositif afin de realiser 
la transaction consider ee* 

D'autres objets, caracteristiqiies et resul- - 
tats de 1* invention ressortiront de la description 
10 suivante illustr€e par les dessins annexes, qui re- 
presentent : 

- la figure 1 , le schema d'un mode de rfelifeation du 
dispositif selon 1' invention ; 

- la figure 2, un schema de 1' organisation de la m^- 
15 moire utilis^e dans le dispositif de la figure prdc€- 

dente ; 

- la figure 3, les principales Stapes du proced^ 
selon 1' invention ; 

- la figure 4, un mode de realisation de la deiaxi&me 
20 etape du precede de la figure pr^cedente ; 

- la figure 5> un mode de realisation de la troisiSme 
dtape du proc€dd de la figure 3 ; 

- la figure 6 , un mode de realisation de la quatrieme 
etape du precede de la figure 3 ; 

25 - la figvire 7, une variante de realisation des moyens 
de commande utilises dans le dispositif selon 1' in- 
vention. 

Sur ces diffdrentes figures, les mSmes refe- ^ . . 
rences se rapportent aux mSmes elements. Par aiUeurs, 
30 afin de simplifier I'expos^, la description q.ui suit 
est faite dans le cadre d*une application particu- 
lifere : 1 » application bancaire "point de vente", mais 
il est clair que le proc4d6 ou le dispositif decrits 
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sont utilisables pour'toute application comportant 
des e tapes de reconnaissance de I'utilisateur et 
d» inscription de la transaction effectu^e. Par 
allleurs, dans toute la suite de la description, on 
5 appelle "transfert" une operation de lecture ou d»€- 
criture en memoire, et "transaction" un. ensemble de 
transferts, comportant une ecriture, precdd^e ou non 
d'une ou plusieiirs lectures. 

la figure 1 est done le schema d'un mode de 
10 realisation du dispositif selon 1» invention. 

Ce dispositif qui. se pr^sente gdn^ralement , 
dans 1' application mentionnee plus haut, sous forme 
d'une carte, comport e principalement une mdmoire per- 
manente M, un ensemble de comparaison et de m^morisa- 
15 tion de cette comparaison, constitu^ par des elements 
C et B, et un circuit logique L de commande et de 
synchronisation des differents composants de ce dis- 
positif. 

Ce dispositif regoit des informations de 
20 I'exterieur sur ime borne 10, informations se pre- 
seiatant sous forme de donnees binaires en s^rie, par 
mots de n bits. Ces informations sont dirigdes vers 
un interface d ' entr de-sortie I, command^ par le cir- 
cuit 1 ; cet interface a po\ir fonction d* assurer le 
25 couplage electrique entre carte et terminal, ainsi 
que d'operer une remise en forme des signaux. Les 
informations transitant par 1» interface I peuvent 
Stre dirigees, toujours en serie, soit vers un compa- 
rateur C, soit vers un registre a decalage R^. Le 
50 registre h decalage est en communication avec un 
registre d'adresses R^, en parallele sur p bits. Ce 
registre contient une adresse dans la mdmoire M 
h laquelle il est desire ecrire ou lire ; k cet effet 
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le registre est relie toujours en parallele sur 
p bits a une partie sdlectexir d'adresses (S) de la 
memoire L ' information lue ou ecrite en memoire h 
cette adresse e.st transmise au registre a decalage 
5 (ou en provenance de ce dernier) en parallfele sur 

n "bits, sur lesquels sont pr^leves les cl premiers . 
bits, qui reprdsentent des Informations de contrSle, 
h destination du circuit de commande L. Le circuit I 
commande en outre le registre h decalage E^, la m^- 
10 moire M (commande 1 1 ) et 1' incrementation, tinit^ par 
unite, du registre d'adresses R^. 

Ii' ensemble de comparaison mentionne prdc^- 
demment comporte done le comparateur C recevant 1' in- 
formation en provenance de 1* interface I d'une part 
15 et du registre R^, en serie, d' autre part et un 6X6-^ 
ment bistable B reli^ au comparateur C, qui a pour 
fonction de memoriser le resultat de la comparaison 
effectuee dans 1' element 0. Le bistable Best relie 
au circuit de commande L. 
20 La figure 2 est ^xn scJlema illustrant 1* orga- 

nisation de la m€moire M. 

Cette mdmoire est organisde en P mots de 
n bits chacun ; elle est adressable par des mots de 
p bits si 2'^==P ; elle se divise en deux zones : une 
25 premiere zone (Z^) comportant Pj mots de n bits, 
dans laquelle les informations sont inscrites lors 
de la construction du dispositif et sont ineffagables 
sans destruction de ce dernier, et une seconde zone 
. (Z|jj) comportant P^ mots de n bits egalement, qui est 
30 initialement vierge en ce qui concerne les m derniers 
bits de chaque mot, et remplie au fur et h mesxire des 
transactions effectudes aveo le dispositif et even- 
tuellement peut Stre effacee dans certaines conditions. 



3NSDOaO: <FR ^2473755A1 J_> 



2473/55 



7 

la carte etant alors dite "reinitialis^e", afin 
d'etre r^utilisee pour d'autres series de transactions^ 
Dans le cas de 1* application "point de vente" 
evoquee plus haut, dans la zone ineffaQable Zj sont 
5 enregistrees differentes informations d * identifica- 
tion telles que le code confidentiel d'acces h la 
memoire, qui se subdivise de preference en code 
affecte a la banque et code affects au client de la 
banque, porteur de la carte, relev^ d' identity ban- 

10 caire, numero de la carte, date d' emission, date 

d'^ch^ance, identity de I'utilisateur, ^ventuellement 
des indications de limitation d'usage de la carte, 
etc. Ces informations se prdsentent chacune sous la 
forme d'un mot de m bits auxquels sont ajoutds q bits 

15 permettant I'acces control^ aux informations corres- 
pondantes, avec m+q - n.* 

La zone est reservee h 1* inscription 
des transactions successives, chacune d'entre elles 
etant inscrite sur un mot de n bits. Oe mot se d^- 

20 compose comme prdcddemment en deux parties : una 

premi&re partie de q bits est reservee au contrdle, 
la partie restante etant utilisee pour I'enregistre- 
ment de la transaction, c'est-^-dire des informations 
telles que date, type de 1' operation et montant de 

25 1' operation. 

Dans 1* example consid^re, le porteur peut 
done realiser P^^ transactions. 

Sur la figure, les q bits constituant la 
zone de contr6le ont etd distingues a titre d'exem- 

30 pie en six bits notes B^^ , B^^' \» ^i » "^2 ^* *^C' ' 
1' utilisation de ces differents bits de contr61e est 
explicitee dans la description du procede qui suit. 

la memoire est de preference realisee par 
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des cixcaiits iategres. Dans xme variante de realisa- 
tion, la zone est effagable par la banque, ce qui 
est realise par . irradiation ultraviolette par exem- 
ple, la zone dtant alors prot^gSe lors de la 
5 constaraction de la carte par une couche ni^taHique 
telle qu'une couche d • aluminium. Ce mode de realisa- 
tion permet la reutilisatibn de la merae carte aprfes 
re-initialisation, pour nouvelles transactions, 
ce qui diminue bien entendu le prix de revient du 

10 dispositif. . " 

IDans ce dernier cas, du fait de la relative 
sifaplicite d'un effacement de la zone de la memoire 
par ultraviolet, on utilise certains des q bits de 
cbntrole pour realiser xm marquage, (par exemple deux 

15 d'entre eux B^^ et avec B^^ = 

des mots de la zone Z^p, apres 1 ' ef f acement de cette 
zone Zg^ par \xne banque, de fagon h. permettre la d6- . 
tection d'^ventuels effacements globaux frauduleux. 
Ce marquage ne peut bien entendu Stre realist que 

20 sous le code banque. 

"Plus gen^ralement, 1' ensemble des composants 
et circuits compris dans la carte sont disposes di- * 
rectement ou indirectement sur un support tel qu'une 
carte de circuit imprime, ce support etant lui-m§me 

25 noye dans \m materiau etanche ou insere dans un bol-- 
tier etanche, par exemple en mati^re plastique. Les 
divers acces k la carte eix entree et en sortie tels 
qu* alimentation, horloge, echange de donnees ou d*a- 
dresses memoire, effacement electrique eventuel de la 

50 mdmoire etc* pouvant se fair e par voie de contact dlec- 
trique. Toutefois, pour mieux preserver le caractere 
d' etancheite de la carte, tons les acces en entree 
et en sortie peuvent se f aire par voie electromagn^- 
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tique en prdvoyant sur le support des bobines plates 
destlnees a recevoir de l*extdrieur un champ ma^^- 
tique appropri^. Divers moyens pourront Stre utili- 
ses pour reduire le nombre de ces bobines, par 
5 exemple en utilisant des precedes de mviltiplexage 
ou en utilisant la frequence du signal d* alimenta- 
tion comme signal d'horloge. 

La figure 3 est le schema general du precede 
selon 1» invention, 

10 La premiere dtape (bloc repere 1 sur la 

figure) est la mise en relation du dispositif por^ 
tatif avec le systeme informatique avec lequel il 
est appele h coop^rer, c»est-k-dire dans le cadre 
decrit precedemment, 1 'insertion de la carte dans 

15 le terminal. 

Lors de la seconde etape, reperee 2 sur la 
figure, il est precede a la reconnaissance du por— 
te\ar de la carte, c'est-a-dire au test de la vali- 
dite du code que le porteur fournit au terminal, qui 

20 lui-meme le transmet h la carte, par comparaison de 
ce code fourni exterieurement avec une information 
contenue dans la partie ineff arable de la m^moire ; 
cette comparaison s'effectue entierement de fagon 
interne a la carte. Le deroulement de cette ^tape 

25 est decrit plus amplement figure 4. 

L' etape suivante, referenc^e 3 sur la figure, 
consiste a rechercher dans la memoire M de la carte 
une adresse (A^ ) qui soit disponible (de preference, 
la premiere) poior enregistrer les informations rela- 

30 tives h la transaction en cours, et inscrire h cette 
adresse ndtamment 1* information de validity four- 
nie par.l'dtape precedente ; plus g^n^ralement, lors 
de cette etape s'effectue le traitement des erreurs 
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d^-fcect^es dans la transaction en cours ou enre- 
gistr^es en memoirs. 

L*etape suivante (4) est cells de I'acces 
a la memoir e. M du dispositif par le terminal, afin 
5 de realiser la transaction consid^r^e, k savoir 

^criture d'une transaction h l^adresse ou lecture 
d'une information precedemment enregistrde, k une 
adresse H est h noter que, d'apres ce qui pr6- 
c^de, une erreur de code interdit toute transaction 

10 ulterieure sur le mot situd a 1' adresse . 

le proced€ se t ermine par une etape 5 qui 
peut @tre la restitution de la carte par le teroiinal 
au porteur, ou la conservation de cette carte par le 
terminal en cas par exemple de detection de certaines 

15 erreurs, etc. 

IiOrs de la phase d* initialisation du dispo- 
sitif, I'^tape 3 n'est pas r^alisde, selon un m^ca- 
nisme detaille plus loin, ce qui est schematise sur 
la figure par une fleche 6. 

20 Jja figure 4 represente de fayon plus detai3JLee 

un mode de realisation de I'^tape 2 de la figure 3. 
Bile sera decrite en faisant r^f ^rence au schema du 
dispositif de la figure 1 . 

Apr&s 1' etape 1 de la figure 3y intervient 

25 une etape 21 pendant laquelle' le terminal envoie h 
la carte I'adresse (A^), connue de ce dernier, oh se 
trouve dans la memoire M le code confidentiel du 
porteur. Cette adresse, regue sur 1' entree 10 (figure 
1) est transmise au registre 11^ par I'intermediaire 

30 successivement de 1' interface I et du registre h d^- 
calage Bj^. Dans une variante de realisation, dans le 
cas oh, comme decrit figure 2, les codes confidentiels 
(banque ou porteur) se trouvent au debut de la memoire 
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M, seul est pris en compte le bit de polds le plus 
faible, les autres etant forces a zero : en effet, 
iin seul bit est suffisant pour distinguer un code 
banque d*un code porteur, et cette procedure permet 
5 par ailleurs d*eviter certains risques de fraudes, 
seuls les codes banque ou porteur pouvant alors Stre 
adress^s, le registre d'adresses transmet cette 
adresse au selecteur S, ce qui provoque (dtape 22) 
la sortie de la memoir e du code oonsidere, en di- 

10 rection du registre h decalage R^, lequel transmet le 
code au comparateiir C. 

Parallfelement (etape 25), le porteur fournit 
au terminal son code et le terminal le transmet au 
comparateur 0 par I'interm^diaire de I'entrde 10 et 

15 de 1' interface I* 

Ii' etape suivante (23) consist e en la compa- 
raison h I'interieur du comparateur C des deux codes 
ainsi regus, I'un provenant de I'extdrieur et 1* autre 
de la memoire M interne h la carte. Le r^sultat de 

20 la comparaison est, dans 1' etape suivante (24) > me- 
morise par le bistable B, qu± marque la fin de 
1» etape 2. 

Dans oane variante de realisation se ddroule, 
parallfelement a la comparaison de I'^tape 23* tme d^- 

25 tection d'erreurs sur le code interne, c'est-k-dire 
celui qui est enregistre h 1* adresse dans la me- 
moire M, tel qu'un effacement de bits par exemple. 
Cette detection peut etre realisee par exemple h 
l"aide d'un bit de parity ou de deux bits somme 

30 modulo 4f ces bits etant pr eleves sur les m bits res- 
tant allou^s au code lui-meme, en dehors des q bits 
de contr6le, Cette detection peut Stre realisee par 
exemple par un sommateur realisant 1' addition des bits 
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du code interne (etape 26) qal provoque le position- 
nemen.1; d*\xn ou plusieurg bistables (etape 27). La 
structure correspondante, non representee stxr la fi- 
gure 1, est cons tituee par un additionneur et un ou 
5 plusieurs "bistables connect es en paralifele avec le 
comparateur C et le "bistable B. 

La figizre 5 represente de tagon detaillee 
un mode de realisation de I'dtape 3* de la figure 3> 
c'est-a-dire la recherche d'une adresse {A2) dans la 

10 meifloire M qui soit disponible pour 1' enregistrement 
d' informations relatives a la transaction en cours. 

Aprfes I'^tape 2 de la figure 1 est r€alis^e 
une etape 31 d' incrementation du registre d'adresses 
par le circuit de commande !• 

15 L'€tape suivante (32) est le test de I'uh 

des bits de contrSle (Bj sur la figure 2) du mot 
situ6 a 1' adresse contenue actuellement dans le 
registre ; ce mot est en effet trans mis au circuit 
L qui realise les differentes operations de test des 

20 q, bits de contr61e. Le bit est par exemple egal h 
1 lorsque le mot correspondant contient d^3^ une in- 
formation et 11 est k z4to dans le cas contraire. Si 
le test indique que le bit est ^gal h 1 , l*incr^ 
mentation du registre par le circ\iit de commande L 

25 se pourstxit jusqu'k ce qu'un bit egal a zero soit 
d^tect^* A ce moment, le registre conserve sa va- 
leur, notde Ag. 

Parall&lement a 1' etape 31 d' incrementation 
du registre R^^, on realise (dtape 35) dans le circuit 

30 L le test et le comptage des bits de contrfile B^ . 
dgaux h 1 , bits sur le r6le desquels on revient ci- 
aprfes. 

En ce qui concerne le traitement des erreurs 
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precddeniment detectees dans un premier temps (^tape 
33 sur la figure 5), le contenu du bistable B est 
recopid a 1' emplacement de I'un des bits de contr61e, 
repere B^, situe h I'adresse consider ee (A^)- On 
5 rappelle que le bistable B contient le resultat de la 
comparaison des codes interne et externe, c'est-a- 
dire 1' indication d'line eventuelle erreur de code. 
Une difference entre les deux codes se traduit par 
■on changement d'etat du bit Bq (il devient par exem- 

10 pie egal k 1 ) et 1* absence d* erreur par aucun chan- 
gement d'etat du bit B^ (z^ro). Dans tous les cas, 
le contenu. du bistable est ecrit deins la m^moire 
a I'adresse Ag, ce qui present e un avantage sur le 
plan de la s^curit^ : en effet, une detection 

15 exterieure par exemple par observation de variations 
de tension d' alimentation, est alors impossible. Par 
ailleurs, cette solution est plus simple sur le plan 
technologique du fait qu'il n'est pas n^cessaire de 
tester le contenu du bistable B avant toute ^criture, 

20 C'est done 1' existence de telle s erreurs de 

codes qui est detectee lors de I'etape 35 par le 
circuit L, 

Par ailleurs, afin d'interdire toute ecriture 
ulterieure dans un mot ou une erreur de code a et^ 

25 inscrite, il est possible soit de faire changer d'e- 
tat le bit en meme temps que la recopie du bit 
Bg^etape 53) lorsque celui-ci indique une erreur, 
soit, lors de la recherche d'une zone libre, de 
tester k la fois et B^. 

30 L'dtape suivante (34) consiste h, tester la 

valeur des bits de marquage Bj^^ et B|^ decrits fi- 
gure 2, Lors de cette etape est ^galement r^alis^ 
le test des bistables correspondant a la detection 
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des erreurs du code interne ■ ddcrite figure 4. 

Ces diffdrents resultats de test sont mdmo- 
. rises par le circuit logique de cofflmande I, qui auto- 
rise ou n'autorise pas le transfert d ' informations 
5 de la carte vers le terminal, dans iine ^tape 36 : 

le transfert d * informations contenues dans la m^moire 
M n'est pas autorise lorsque le test des "bits de 
marquage est n^gatif, ou lorsque le nombre d* erreurs 
de code est trop grand, c ' est-Si-dire sup€rieur h un 
10 seuil prd-defini, les erreurs prises en compte etant 
consecutives ou non, etc. Dans le cas contraire, le 
circuit de commande L autorise le transfert du conte- 
nu du registre R^, c'est-k-dire I'adresse Ag, vers le 
terminal par 1» inter mddiaire du registre k d€calage 
15 Rp, de 1' interface I et de la borne 10. 

Dans une variante de realisation, . lorsque 
le circuit L arrSte la transaction en cours h cause 
des erreurs detect ees, celui-ci adresse un message 
au terminal indiquant eventuellement la ou les erreurs 
20 detect ees* 

A ce moment, qui marque la fin de I'dtape 3 
de la figure 3» le terminal a acces a la m^moire de 
la carte. 

II est h noter que 1 • adresse. Ag est done 
25 obtenue par des incrementations successiires du re- 
gistre k partir de 1' adresse A^ du code, ce qui 
presente des avantages tant sur le plan de la simpli- 
city teclinologique que sur le plan de la securite 
de fonctionnement. 
30 la figure 6 represente plus en details un 

mode de realisation de I'etape 4 de la figure 3. 

la premiere phase (41) consiste en 1» envoi 
par le terminal Si la carte," de 1' adresse (A^) de la 
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memoire M h laquelle le "terminal desire acceder, cette 

adresse dtant soit une adresse ou on desire faire 

une lecture, soit 1* adresse Ag fournie par la carte 

dans la phase precedente, dans le cas oh, on desire 

5 faire une dcritrxre en memoire. 

Cette adresse est fournie dans une dtape 

45 a la memoire M par I'intermediaire de 1* interface 

I, du regis tre a decalage et du registre d'adr esses 

R^. Dans l^etape suivante (44), la memoire M fournit 

10 1* ensemble des g bits de contr6le presents h cette 

adresse au circuit de commande L, et notamment les 

bits de contr61e d'acces B.^ et B.^. 

A1 A2 

Parallelement, le terminal fournit a la 
carte un ordre d'ecriture ou de lecture, suivi dans 

15 le cas de l*dcriture par 1* information k enregistrer 
en mdmoire. le code ecritizre ou lecture est transmis 
au circuit de commande L par le registre R^^ dans une 
etape 42 ; une etape 45 represente I'autorisation ou 
la non autorisation du transfert demand^ en fonction 

20 de la valeur des bits de contr61e d'acces correspon— 
dants, fournis par 1» etape 44. Si" 1* operation envi- 
sag^e est interdite, celle-ci n' est pas effectu^e par 
commande du circuit L. A cette interdiction peut 
s'ajouter, dans une variante de realisation, 1» envoi 

25 d'vme information provenant du circuit de commande L 
vers le terminal, par I'intermediaire du registre h 
decalage R^, explicitant 1' interdiction. Cela est 
illustre sur la figure par un bloc 46. 

Dans le cas .oti la comparaison 45 montre que 

50 1' operation envisagee est autorisee, celle-ci est 

realisee dans 1* etape 47 par I'ecriture ou la lecture 
h 1* adresse A^ indiqude* dans le registre R^, etant 
entendu que dans le cas d'une ^oritur e, le terminal 
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f ouTjiit uae information qui transite par le registre 
a decalage (dtape 48 )• 

la figure 7 represente uixe variante de rea- 
lisation de 1' invention dans laquelle le d^codage des 
5 Informations par le circuit de commande (L) est 
realist h I'aide d'une logique com.l)inatQire. 

Sur cette figure, on a represents, pour 
raster dans, le cadre de I'exemple prScSdent, huit in- 
formations d' entree du circuit L, h savoir les six 

10 Mts de contrSle B^^ , B^^* * ^j^* ^'^ ainsi 
qu'un signal binaire L identifiant un ordre de lec- 
t\ire ou d'dcriture, et un signal 0 identifiant la na- 
ture du code de I'utilisateur : code du porteur ou 
code de la banque. Le circuit logique decrit k titre 

15 d^exemple figure 7 correspond aux conventions sui- 
vantes : 

- = 0 : zone de transaction libra ; 

- = 1 : erreur de code ; 

- L = 1 : ordre de lecture ; 
20 - 0 = 1 : code banque ; 

- = B^ « 1 : marquage correct ; 

- B^^ = B^p =^ 0 : lecture ou Scriture uniquement 

par la banque ; 
■^Al ~ ^ B^p = 0 : lecture ou Scriture par la 
25 banque ou le porteur ; 

B.. = 0 et B = 1 

Ti -Q A • ecritwe ou lecture interdites. 

■^Al = -^Aa 

le circuit de la figure 7 f ournit un signal 
A, egal h 1 lorsque 1' operation de transfert est au-:. 
30 torisSe, qui obSit k 1' Equation logique suivante : 
A t= bJ^. (bJ+L) . (B^+L) . (Bjj^ .B^^Jr1rG):(Bj^^'¥Q) 

A cet effet, le circuit de la figure 7 est 
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const! tue de la fagon' suivante : les bits et 

sont chacun inverses h I'aide des inverseurs 71, 
72 et 73 respectivement ; une porte logique ET 74 ■ 
realise 1' operation correspondante siir les bits* B|jj^ 
5 et Bjyj2 ; des portes logiques OTJ 75, 76, 77 et 78 

realisent les operations correspondantes respective- 
ment sur : 

- le bit BtJ^ inverse et le bit L ; 

- le bit Bq inverse et le bit L ; 

10 - les bits C et L et le resultat de 1» operation 

- les bits C et B^^ ; 

Une porte logique ET 79 realise 1» operation corres- 
pondante sur le bit inverse B^g et les signaux four- 

15 nis par les portes 75 ^ 78 ; la porte 79 fournit 
le signal A* 

Quel que soit le mode de realisation du cir- 
cuit logique de commande, lors de la phase d* initia- 
lisation de la carte pendant laquelle la partie inef- 

20 f arable de la memoire est enregistree, les q bits de 
contrdle de tous les mots, comme les m autres bits, 
sont h zero : il n'y a alors aucune restriction d'ac- 
ces pour toute la memoire. Le code utilise est alors 
egal a zero, avec des bits B^^ et B^^ egaux h zero, 

25 ce qui signifie conventionnellement que I'etape 3 de 
la figure 3 ne doit pas se derouler. 

Enfin, il est a noter que toutes les opera- 
tions decrites ci-dessus en faisant reference au code 
du porteur de la carte se ddroulent de fagon analogue 

50 dans le cas oil l*utilisate\ir du dispositif est la 
banque elle-mSme, en remplagant le code porteur par 
le code banque. 
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REVS ^"d lOATIOlSrS 

1 . Dispositif electronique de memorisation 
et de trait ement confident iel d' informations, destine 
h coop^rer avec un systfeme inf ormatique comportant 
un terminal, ce dispositif comportant au moins une 
5 m^moire et des moyens d'adressage de cette m^moire, 
et ^tant caracterise par le fait que la memoire (M) 
comporte au moins une zone ineffaga^ble (Zj) dan^ 
laquelle sont enregistres des Elements, d' identifica- 
tion de I'utilisateur du dispositif et une zone (Zg^). 

10 dans laquelle sont enregistrees successivement les 

transactions effectuees, ces deux zones etant chacune 
organisdes en mots, chacun des mots comportant un 
nombre q de bits reserves au contr61e ; que les moyens 
d'adressage (R^) r^alLisent l*adressage de cette me- . 

15 moire M en ecriture ou en lecture, sous le controle 
d'une part des elements d' identification et d' autre 
part des bits de contrSle ; 
le dispositif comportant en outre : 

- des moyens d' interface (I) assurant le couplage 
20 electrique entre le terminal et le dispositif ; 

- xm. comparateur (C) recevant d'une part des infor- 
mations en provenance de la memoir e (M) et d' autre 
part des informations en provenance de I'exterieur, 
afin de realiser des operations de reconnaissance 

25 de l^utilisateur, fournissant le resultat de la 
comparaison k un element de memoire (B) ; 

- des moyens logiques de commande et de synchronisa- 
tion. (I) des ^l^ments ci-dessus, recevant les bite 
de contrdle et le contenu de I'^ldment memoire (B)» 

30 2, Dispositif selon la revendication 1 , ca- 

ract^ris^ "par le fait que la memoire (M) est une 
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memoire h. semiconducteurs dont la zone de transac- 
tions (Z^) est effagable. 

5. Dispositif selon I'une des revendications 
precedentes, caracterise par le fait que les q. bits 
5 de controle comportent au moins dexix bits de condi- 
tions d'acc^s (jB^-| f -^^2^ poxir caracteriser I'utili- 
sateur (porteur ou banque) du dispositif et la nature 
du transfert autorisable (ecriture ou lecture), au 
moins un bit de marquage (Bjj), au moins un bit de 

10 transaction (Bjp) dont la valeTzr indique I'^tat dis- 
ponible ou inscrit du mot memoire correspondant et un 
bit d'erreuj? de code (Bq), indiquant xine eventuelle 
erreur dans les elements d' identification. 

4. Dispositif selon I'une des revendications 

15 precedentes, caracterise par le fait qu'il comporte 
de plus un registre h d^calage (Rj^) connects entre 
la sortie de la memoire (M), 1' interface (I), les 
moyens d'adressage qui comportent vtn registre d'adres- 
ses (Rj^) et le comparateur (O). 

20 5. Dispositif selon I'une des revendications 

precedentes, caracterise par le fait que 1* Element 
de memoire (B) est distinct de la memoire (M), et 
qu'il est constitue par un element bistable. 

6« Dispositif selon I'une des revendications 

25 precedentes, caract^risd. par le fait que les moyens 

logiques de commande (L) comportent des portes logiques 
ET et OU, r^alisant la combinaison logique des bits 
de controle, du contenu de 1' element memoire (B), d'un 
signal binaire (L) indiquant la nature du transfert 

30 demande (ecriture ou lecture) et d'un signal binaire 
(O) indiquant la nattire de I'utilisateur (porteur ou 
banque) , et f otarnissant, selon le resultat de la 
combinaison, un signal (A) d'autorisation ou d*inter- 
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dictidxi de la transaction consider^e. 

7. Procedg de memorisation et de traitement 
confidential d' informations h I'aide d'un dispositif 
electronique portatif selon I'une des revendications 
5 precedentes, en relation avec un systfeme informa- 
tique comportant un terminal, caract^risd par le 
fait qu'il comporte les etapes suivantes : 

- le test (2) de la validite d'un code fourni au dis- 
positif par le terminal, sur commande exterietire, par 

10 comparaison de ce code exterieur avec un code interne 
contenu dans la zone ineffagable (Z^) de ia memoire 
(M) du dispositif, cette comparaison s'effectuant 
enti&rement de fagon interne' au dispositif et f our- 
nissant une information interne sur la validity du 

15 code extdlrieur ; 

- la recherche (3) d'une adresse {A2) j dans la me- 
moire (M) du dispositif, qui oorresponde au premier 
mot disponible pour I'enregistrement d* informations 
relatives h la transaction en cours, et 1* inscription 

20 a cette adresse notamment de 1' information de vali- 
. dite ; . • 

- lorsque 1 'information de validity I'autorise, 
I'acces h la memoire du dispositif (4) afin de 
realiser la transaction consider ee. 

25 8. Precede selon la revendication 7? carac- 

terise par le fait que l*etape de test (2) comporte 
les stapes suivantes : 

- 1' envoi (21) du terminal yers le dispositif de 
1' adresse (A^ ) du code interne ; 

50 - le transfert (22) de la memoire (M) vers le compa- 
rateur (C) ducode interne ; 

- le transfert (25) du terminal vers le comparateur 
(C) du code exterieur ; 
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- la comparaison (23)'des codes interne et ext^rieur, 
fournissant 1' information de valid! te ; 

- la memorisation de 1' information de validity dans 
1* element de memoirs (B). 

5 9. Procede selon la revendication 8, carac- 

terise par le fait que le code dont est testae la 
validxte est soit un code porteiir, soit un code 
banque, ces devoc codes etant inscrits au d^but de la 
memoire (M) du dispositif , et que le procede comporte 

10 de plus, apres I'etape d'envoi (21) de I'adresse 

(A^ ) du code interne, une etape de forgage h zero de 
tous les bits constituant cette adresse, sauf le bit 
de poids le plus faible. 

10. Procede selon la revendication 3 et l»une 

15 des . revendications 7 et 8, caracterisd par le fait 
que 1» etape de recherche d'une adresse (3) comporte 
les etapes suivantes : 

- 1 ' incrementation (31) pas a pas des moyens d'adres- 
sage (R^) ; 

20 - le test (32) de celui (B^) des bits de controls 

dont la valeur indique I'^tat disponible oil inscrit 
du mot memoire correspondant ; 

- dans le cas oli le test precedent (32) indique 
I'etat d* inscription du mot memoire correspondant, 

25 le test et le comptage (35) de celui (B^) des bits 
de controle dont la valeur indique une erreur de 
code precedente, et la reprise du procedd h 1« etape 
d • incrementation (31 ) ; 

- dans le cas oil le test precedent (31) indique 1»^- 
30 tat de disponibilite du mot memoire correspondsinty 

1' inscription du contenu de 1» element de memoire (B) 
h 1 ' emplacement de celui (B^) des bits de contrdle 
dont la valeur indique une erreur de code ; 
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- le test des bits de laarquage (B^^) ; 

- la transmissioii au terminal de-l'adresse (Ag) obte- 
nue precedemment dans le cas oh les tests des ,bits 

de controle operes precddenunent autorisent la 
5 transaction* 

11. Proced^ selon I'line des revendications 
7 It 10, caractdris^ par le fait que I'etape (4) 
d'accfes h la memoir e (M) comporte les dtapes sui- 
vantes : 

10 - la transmission (41) par le terminal d'une adresse 
(Aj) de m^moire (M) qui est soit identique k celle 
qui est fournie par I'etape (3) de recherche d^une 
adresse (-^2^ dans le cas oti la transaction consid^ree 
entraine une ecriture en. mdmoire, soit different e 

1 5 dans -le cas ob. la transaction entralne une lecture ; 

- la transmission (44) des bits de contr8le du mot 
m^moire correspondant aux moyens de commande (L) ; 

- 1* Emission (42) par le terminal d*\in ordre de lec- 
ture ou d' ecriture en m^moire a l^adresse (A^) 

20 consider ee, suivi dans le cas d'une ecriture par 

la transaction h, memoriser ; • 

I'autorisation ou la non autorisation (45) par les 

moyens de commande (L) de la nature de l'oa?dre demand^ 

k celle qui est autorisee par les bits de contr6le ; 
25 - 1' execution (47) de 1' ordre dans le cas o?i il est 

autoris^. 
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